BDU:2019-02509

ООО «РусБИТех-Астра», Google Inc, АО "НППКТ", Novell Inc., Сообщество свободного программного обеспе SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, Android Studio, ОСО

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-08-12

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Не требуются
Жертва
Клик/Действие
Строка: AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Официальное описание

Уязвимость функции _asn1_expand_object_id (p_tree) библиотеки Libtasn1 операционной системы Debian GNU/Linux связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Технический анализ и план устранения

Рекомендация ФСТЭК

Обновление библиотеки Libtasn1 до актуальной версии

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-1000654.html

Для ОСОН Основа: Обновление программного обеспечения libtasn1-6 до версии 4.16.0-2

Для ОС Astra Linux Special Edition 1.7: обновить пакет libtasn1-6 до 4.16.0-2+deb11u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17

Для Astra Linux Special Edition 4.7: обновить пакет libtasn1-6 до 4.16.0-2+deb11u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!